加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。
TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Related Flash News
Les États-Unis et l’Iran sont parvenus à un accord sur l’ouverture complète du détroit d’Ormuz
Données : Les ETF au comptant XRP ont enregistré un afflux net de 22,04 millions de dollars la semaine dernière
Données : Les ETF au comptant SOL ont enregistré un afflux net de 15,63 millions de dollars la semaine dernière
Analyste : Les progrès dans l’accord iranien pourraient provoquer un renversement significatif des positions en dollars
La plus grande position longue sur la chaîne sur ETH, avec 252 millions de dollars, reste sous pression, avec une perte flottante de 19,3 millions de dollars
Après avoir liquidé les positions longues de la position Ethereum de Maji Big Brother, il a continué à augmenter sa position, détenant actuellement 5 950 ETH
Eamonn Sheridan : Un virage plus agressif de la Fed pour resserrer les options de baisse de taux de Wash
Analyse : la part de capitalisation boursière d’Ethereum est en baisse, signalant un changement structurel sur le marché
Aptos a approuvé et mis en œuvre trois propositions d’optimisation de tokenomics
Les deux adresses portefeuille ont retiré 3,4 % de l’approvisionnement en circulation de SAHARA des CEX ce matin


